چهارشنبه ۵ ارديبهشت ۱۴۰۳ , 24 Apr 2024
جالب است ۰
این ساختار که بر اساس طرح کلی ارائه شده از سوی فرماندهان ستاد مشترک در ژانویه ارائه شده، ساختارهای سایبری جدید در داخل هر قرارگاه فرماندهی ایجاد می‌کند که پیاده‌سازی ابزار اطلاعاتی و سایبری دفاعی و تهاجمی را سازماندهی خواهد کرد.
منبع : مشرق
این ساختار که بر اساس طرح کلی ارائه شده از سوی فرماندهان ستاد مشترک در ژانویه ارائه شده، ساختارهای سایبری جدید در داخل هر قرارگاه فرماندهی ایجاد می‌کند که پیاده‌سازی ابزار اطلاعاتی و سایبری دفاعی و تهاجمی را سازماندهی خواهد کرد.
 
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)،فرماندهان منطقه‌ای آمریکا نیروی سایبری جدید دریافت می‌کنند.

در حالی‌که جزئیات همکاری پنهانی بین رژیم صهیونیستی و آمریکا در خلق کرم مشهور استاکس‌نت فاش می‌شود، وزارت دفاع آمریکا در حال ایجاد یک ساختار رسمی برای عملیات‌های سایبری است که توانایی فزاینده‌ای در اختیار فرماندهان قرارگاه‌های جغرافیایی می‌گذارد.

این ساختار که بر اساس طرح کلی ارائه شده از سوی فرماندهان ستاد مشترک در ژانویه ارائه شده، ساختارهای سایبری جدید در داخل هر قرارگاه فرماندهی ایجاد می‌کند که پیاده‌سازی ابزار اطلاعاتی و سایبری دفاعی و تهاجمی را سازماندهی خواهد کرد. این ساختار انتقالی طی یک سال کنونی ارزیابی شده و توسعه خواهد یافت.

قبلا، فرماندهان قرارگاه‌ها دسترسی محدودی به ابزار سایبری داشته و به قرارگاه فرماندهی سایبری آمریکا (سایبرکام) متکی بودند. تأخیر و کمبود توانمندی‌‌ها، عملیات‌های سایبری را محدود می‌کردند.

ساختار جدید ظاهرا این وضعیت را تغییر خواهد داد و تأثیرگذاری ابزار سایبری را یکپارچه خواهد کرد. بر اساس اخباری که از سوی پایگاه اینترنتی اخبار دفاعی به دست آمده، لئون پانه تا، وزیر دفاع آمریکا، در ۱ می و طی یادداشتی که دارای برچسب برای استفاده رسمی بود، اجازه استفاده از این برنامه طراحی شده را به عنوان اولین گام  به سوی عملیات‌های سایبری استاندارد، صادر کرده است.

بر اساس این ساختار، مراکز سایبری مشترک (JCCs) مسئولیت اصلی اجرای عملیات‌های سایبری را در مناطق بر عهده داشته و به عنوان رابطی بین قرارگاه‌های فرماندهی و واحدهای پشتیبانی فرماندهی سایبری که اطلاعات و نیز دستورالعمل‌های عملیاتی را ارائه می‌کنند، ایفای نقش خواهند کرد.

یادداشت یکم می اجازه پیاده‌سازی یک چارچوب کاری انتقالی را صادر کرده و از مقامات رسمی خواسته که در این کار عجله کنند.
ساختار جدید، به منظور مقابله با مسائل و ایجاد یک توانمندی تهاجمی بزرگتر، شامل ایجاد مرکز سایبری مشترک در هر یک از مقرهای فرماندهی جغرافیایی طی ماه جاری، خواهد بود. این مراکز به مثابه نقاط پیوند دستگاه قرارگاه فرماندهی فضای سایبری عمل خواهند کرد.

مرکز سایبری مشترک عملیات‌های تهاجمی را سازماندهی و از شبکه‌های مورد استفاده هر قرارگاه فرماندهی محافظت خواهد کرد و مسئولیت‌های مجزایی را که قبلا در سطح محلی متمرکز نبودند با یکدیگر ترکیب خواهد کرد. هر مرکز سایبری مشترک متشکل از پرسنل سایبری موجود در هر قرارگاه خواهند بود، اگرچه کارشناسان در مورد پدیدآوری میزان مکفی از پرسنل طی این ترکیب، اظهار بدبینی کرده‌اند.

قرارگاه فرماندهی شمالی در ۲۲ می اعلام کرد که مرکز سایبری مشترک خود را احداث کرده و البته جزئیات در مورد برنامه گسترده‌تر را منتشر نکرد. سرهنگ دوم آوریل کانینگهام (April Cunningham)، یکی از سخنگویان وزارت دفاع، اعلام کرد که اطلاعات درباره پیاده‌سازی این برنامه، شامل تأسیس مراکز سایبری مشترک، فورا در دسترس نخواهد بود.

کانینگهام در ادامه افزود: اگرچه فضای سایبری دارای برخی شاخصه‌های منحصربه فرد است، اما این مدل انتقالی به منظور تداوم فعالیت‌های وزارت دفاع در عادی‌سازی سایبر به عنوان یکی از کاربری‌های ادغام شده با دیگر کاربری‌های زمینی، دریایی، هوایی و فضایی، است. اگرچه ما دارای منابع محدودی هستیم و این امر نمی‌تواند خوشایند باشد، اما در حالی که دامنه، اندازه و پیچیدگی تهدیدات سایبری افزایش می‌یابد، تحرک سریع در دستیابی به یک سازماندهی بهتر برای افزایش کارآیی فرماندهی و کنترل در فضای سایبری حیاتی است.

در عمل، هر قرارگاه فرماندهی به مرکز سایبری مشترک خود مأموریت خواهد داد که با استفاده از ابزار سایبری از شبکه دفاع کند یا حمله‌ای را به انجام رساند. مرکز سایبری مشترک نیز قبل از اجرای مأموریت، با واحدهای پشتیبانی سایبری خود گفتگو خواهند کرد تا اطلاعات بیشتر فراهم و در مورد تکنیک‌ها بحث شود.
 
کارکنان مرکز سایبری مشترک را پرسنل قرارگاه رزمی و پرسنل واحدهای پشتیبانی سایبری را افراد فرماندهی سایبری تشکیل خواهند داد. واحد پشتیبانی سایبری نقشی حمایتی داشته و در عملیات‌ها دخالت مستقیم نخواهد داشت بلکه اطلاعات و کمک‌های فنی در اختیار مراکز سایبری مشترک قرار می دهند.

عادی‌سازی استفاده از ابزارهای سایبری در تقابل آشکار با اخبار جاری در مورد عملیات‌های پنهانی پیرامون کرم استاکس‌نت است. این نرم‌افزار به منظور اخلال در برخی سیستم‌های کنترل مورد استفاده در برنامه هسته‌ای ایران طراحی شده بود. بنا بر گزارش رسانه‌ها، کرم استاکس‌نت به عنوان یک پروژه ویژه به وسیله جامعه اطلاعاتی تهیه شده بود و ساختار قرارگاه فرماندهی دخالت محدودی در آن داشت.

جزئیات ویروس فلیم؛ باگی که دامنه فعالیتی مانند استاکس‌نت دارد، اما بر روی جمع‌آوری اطلاعات متمرکز است نه اخلال در سیستم، نیز منتشر شده و منجر به انتشار برآوردهایی در مورد دست داشتن آمریکا در خلق این ویروس شده است.

برنامه عملیاتی جدید باعث نخواهد شد که این نوع ابزار بسیار پیچیده – که پیامدهای جهانی دارند – در اختیار فرماندهان نظامی منطقه‌ای قرار گیرند، اما دیگر توانمندی‌های محلی، که برای دفاع از سیستم‌های نظامی آمریکا و تأثیرگذاری بر دشمنان به عنوان بخشی از عملیات‌های تهاجمی گسترده‌تر، طراحی شده‌اند، در دسترس این قرارگاه‌ها خواهند بود.

سؤالات مرتبط با تهیه پرسنل و مسئولیت‌ها 

کارشناسان با اشاره به مسائل پرسنلی و بودجه‌ای و نیز
کمبود عمومی ماشین‌آلات ویژه، در مورد پیاده‌سازی این برنامه ابراز نگرانی کرده‌اند.

به گفته یکی از افسران سابق اطلاعاتی، مشتی اطلاعاتی رده پایین بدون اینکه بدانند افراد چگونه با هم تعامل می‌کنند یا کارها چگونه انجام می‌گیرند این برنامه را تدوین کرده‌اند.

سندی که طرح کلی چارچوب کاری را در برداشت و به میزان محدودی نیز توزیع شده بود، تلاشی است در جهت برقراری یک توازن دقیق بین افزایش توانمندی و اختیارات در قرارگاه‌های فرماندهی و تمرکز مداوم توانمندی‌های سایبری در سایبرکام.

آژانس امنیت ملی مقر بسیاری از عملیات‌های سایبری بوده و صرفا پس از تشکیل فرماندهی سایبری، که در اواخر سال ۲۰۱۰ کاملا عملیاتی شد، بسیاری از این عملیات‌ها انعکاس بیشتری در بیرون از جامعه اطلاعاتی آمریکا داشت. هنوز بسیاری از توانمندی‌ها خارج از دسترسی فرماندهان رزمی قراردارند؛ مسئله‌ای که برنامه جدید سعی در برطرف ساختن آن دارد.

در حالی که فرماندهی سایبری با تهیه پرسنل واحدهای پشتیبانی سایبری به قرارگاه‌های فرماندهی یاری می‌رساند، خلق مراکز سایبری مشترک یک توانمندی محلی ایجاد می‌کند که قرارگاه‌های فرماندهی قبلا از آن برخوردار نبودند. کارشناسان اعلام داشته‌اند که یافتن پرسنل مناسب مسئله‌ساز خواهد بود، زیرا استعداد‌ پدیده نادری است و نیاز گسترده به پرسنل توانمند، تنها شامل تأمین بودجه نیست.

بسیاری از استعدادهای سایبری نیروهای نظامی در فورت جرج جی. مید (Fort George G. Meade)، مریلند و فرماندهی سایبری مستقر هستند. این امر بدین معناست که بهتر است عملیات‌ها از یک مرکز انجام گیرد نه قرارگاه‌های فرماندهی.

در چارچوب کاری چنین قید شده است: برخی از عملیات‌های فضای سایبری را می‌توان درون یک حوزه مسئولیتی (AOR) جای داد. این عملیات‌ها اهمیت بلاواسطه‌ای برای یک قرارگاه فرماندهی جغرافیایی و اجزاء آن دارد. با این وجود اکثر عملیات‌های فضای سایبری این پتانسیل را دارند که تأثیرات همزمانی در سطوح جهانی، میدانی و منطقه‌ای داشته باشند؛ بنابراین این عملیات‌ها دارای ماهیتی فرامنطقه‌‌ای بوده و برای طیف گسترده‌تری دارای اهمیت است. 

با توجه به روابط متقابل پیچیده، فراهم آوردن تمام پشتیبانی سایبری در مراکز سایبری مشترک نه امکان‌پذیر و نه مطلوب است. بسیاری از توانمندی‌های سایبری را می‌توان با رجوع به پشت خطوط مقدم تأمین نمود؛ و حتی برخی توانمندی‌های سایبری را تنها می‌توان از این طریق بدست آورد.

با این وجود در سند مذکور نیاز به توانمندی در خط مقدم مورد تأکید قرار گرفته است. در همان حین، مراکز سایبری مشترک باید بتوانند شبکه‌های ساخته شده و تاکتیکی را به کار گرفته و از آنها دفاع کنند یا اطمینان حاصل کنند که شبکه‌های حیاتی در حال فعالیت بوده و تحت حفاظت قرار دارند. این مراکز همچنین باید فعالیت‌های سایبری مربوطه را هماهنگ سازند تا به اهداف عملیاتی خود نائل شوند.

ظاهرا، پانه تا با پیش‌بینی نگرانی‌های مربوط به منابع و پرسنل، در یادداشت خود بر نیاز به تحرک سریع و بدون توجه به محدودیت منابع تأکید ورزیده بود.

وی نوشت:اگرچه انتظار دارم که شما برای اجرای یک چارچوب فرماندهی و کنترل کامل و پایا به منابع بیشتری نیاز داشته باشید، اما سرعت نیز اهمیت دارد.

کارشناسان همچنین در مورد کمبود اطلاعات ویژه در مورد چگونگی تعامل بین مراکز سایبری مشترک جدید و واحد‌های پشتیبانی سایبری و همچنین این واقعیت که وزارت امور خارجه و وزارت امنیت میهنی در این برنامه گنجانده نشده‌اند، اظهار نگرانی کرده‌اند.

به گفته منبعی در این حوزه:وزارت خارجه در هیچ جایی مورد اشاره قرار نگرفته است. گاهی اوقات باید برخی اطلاعات در اختیار آنها بگذارید.

گرچه واحد پشتیبانی سایبرکام قرارگاه مرکزی آمریکا به صورت کامل وارد مرحله عملیاتی شده و قرارگاه فرماندهی اقیانوسیه آمریکا (پاکوم) نیز در حال پیاده‌سازی توانمندی‌های منحصر به خود است، اما استراتژی انتقالی زمان مشخصی را برای شروع فعالیت واحدهای پشتیبانی سایبری بیان نکرده است. چارچوب زمان لازم برای برقراری واحد‌های پشتیبانی سایبری را باز و منوط به منابع موجود کرده است.

به گفته یکی از منابع، واحد پشتیبانی سایبری محل مجادلات زیادی بوده زیرا این واحد در نهایت در برابر فرماندهی سایبری پاسخگو است و همین امر پرسنل مستقر در قرارگاه فرماندهی را ناخشنود می‌سازد.

اما این واقعیت که طی این برنامه جدید کارشناسان موضوع از فرماندهی سایبری و قرارگاه‌های فرماندهی با یک مرکز سایبری مشترک تعامل خواهند کرد – برخلاف تعامل بین فرماندهانی که شاید از دانش کافی برخوردار نباشند – می‌تواند باعث شود ساختار جدید نتایج ثمردهی را به دنبال داشته باشد.

یکی دیگر از منابع فعال در این حوزه می‌گوید:نکته عالی اینجاست که من هم‌اکنون، بر خلاف اتکاء به گروهی از افراد اطلاعاتی، اپراتوری دارم که به اپراتورهای دیگر می‌گوید چه کاری انجام دهند. 

اگرچه تلاش‌هایی از جانب ساختار فرماندهی نظامی انجام گرفته تا عملیات‌های فضای سایبری مورد بازنگری قرار گیرد، اما این واقعیت که وزیر دفاع دستور اجرای چارچوب جدید را صادر کرده نشان از جدیت این موضوع دارد.

این منبع در ادامه افزود: نکته جالب اینجاست که دستور فوق از جانب رهبری غیرنظامی صادر می‌شود نه فرماندهی سایبری.

مادلین کریدون (Madelyn Creedon)، معاون امور استراتژیک جهانی وزیر دفاع، در شهادت ماه مارس خود در کمیته نیروهای مسلح مجلس نمایندگان آمریکا، خبر تدوین این چارچوب را اعلام کرده بود، اگرچه وی این چارچوب را در کنار توسعه مقررات درگیرسازی مورد اشاره قرار داده بود.

وی گفت: وزارت دفاع هم‌اکنون در حال اجرای یک بازنگری سراسری در قوانین موجود درگیرسازی برای فضای سایبری است. ما همکاری نزدیکی با ستاد مشترک برای پیاده‌سازی یک مدل فرماندهی و کنترل انتقالی برای عملیات‌های فضای سایبری داریم. این چارچوب موقتی ساختارهای سازمانی و روابط فرماندهی موجود در وزارت را برای به کارگیری طیف کاملی از توانمندی‌های فضای سایبری، استاندارد خواهد کرد.

در این چارچوب در مورد مسائل پیرامون قانونی بودن انواع فعالیت‌های سایبری چیزی گفته نشده و راه‌حلی نیز برای مباحث داغ در مورد قوانین درگیرسازی ارائه نشده است. این مباحث در مورد تقسیم مسئولیت‌ها بین قرارگاه‌های فرماندهی، جامعه اطلاعاتی و وزارت امنیت میهنی بوده و به مدت چندین سال ادامه داشته است.

بر اساس این سند، ‌طی یک سال آتی چارچوب نهایی بر اساس تجربیات کسب شده از برنامه انتقالی جدید ارائه خواهد شد.
کد مطلب : 1631
https://aftana.ir/vdcc.1qsa2bqesla82.html
ارسال نظر
نام شما
آدرس ايميل شما
کد امنيتی